เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์ พบใช้งานคอมเมนต์ Steam เป็นช่องทางหลัก
เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์ พบใช้งานคอมเมนต์ Steam เป็นช่องทางหลักในการฝังมัลแวร์
จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทีมวิจัยจาก GoDaddy บริษัทผู้จัดจำหน่ายโดเมน (Domain) ยอดนิยม ได้ตรวจพบแคมเปญแพร่กระจายมัลแวร์โดยมีเป้าหมายเป็นเว็บไซต์ที่ถูกสร้างขึ้นบนแพลตฟอร์มของ Wordpress ซึ่งมีเว็บไซต์ที่ตกเป็นเหยื่อมากถึง 1,980 เว็บไซต์ทั่วโลก ซึ่งทางทีมวิจัยได้ตรวจพบแคมเปญนี้ครั้งแรกในช่วงเดือนกรกฎาคม ค.ศ. 2025 (พ.ศ. 2568) โดยจากการตรวจสอบนั้นคาดว่าตัวเว็บไซต์อาจติดมัลแวร์ในจุดเริ่มแรก (Initial Infection) ผ่านทางธีม (Theme) และ ปลั๊กอิน (Plug-In) ที่มีมัลแวร์แฝงอยู่, จากรหัสผ่านที่ถูกขโมยไปทำให้แฮกเกอร์แอบเข้ามาฝังมัลแวร์บนเว็บไซต์, หรืออาจเป็นการที่เครื่องมือที่ใช้งานอยู่บนเว็บไซต์ถูกโจมตีด้วยวิธีการแบบการโจมตีห่วงโซ่อุปทาน (Supply Chain Attacks) นำมาสู่การติดมัลแวร์ดังกล่าว
แต่ในลำดับถัดไปนี้เป็นวิธีการที่น่าสนใจคือ มัลแวร์จะทำการถอดรหัสตัวไฟล์มัลแวร์ (Payload) ที่แฝงอยู่ภายในคอมเมนต์ที่ดูไม่มีพิษมีภัยบนโพสต์ที่อยู่ภายในโปรไฟล์ผู้ใช้งานแพลตฟอร์ม Steam แพลตฟอร์มขายวิดีโอเกมสุดฮิตของเกมเมอร์ ซึ่งคอมเมนต์เหล่านั้นแท้จริงแล้วภายในมีการบรรจุสคริปท์ในรูปแบบอักขระ Unicode ที่ไม่สามารถมองเห็นได้ โดยเมื่อทำการถอดรหัสออกมาแล้ว ก็จะกลายเป็น URL สำหรับการชี้เป้า (Pointing) ไปยังสคริปท์แบบ JavaScript ของมัลแวร์ที่ฝังตัวอยู่ภายในไลบรารี (Library) ตัวหนึ่งที่แอบแฝงตัวอยู่บนเว็บไซต์ของเหยื่อหลังการติดมัลแวร์ในชั้นแรก โดยสคริปท์นี้จะทำหน้าที่การยิง (Injection) มัลแวร์ประเภทเปิดประตูหลังของระบบ (Backdoor) ลงไปยังเว็บไซต์ของเหยื่อ ซึ่งมัลแวร์ตัวนี้จะตอบสนองต่อคำขอแบบ POST Requests ที่เกี่ยวข้องกับไฟล์ Cookies สำหรับการยืนยันตัวตน (Authentication) จนทำให้มัลแวร์สามารถรับ PHP Code ที่ถูกเข้ารหัสบนพื้นฐานของ Base64 ได้ นอกจากนั้นทางทีมวิจัยยังพบว่า มัลแวร์ยังได้มีการใช้กลยุทธ์ในการหลบหลีกระบบป้องกัน ด้วยการใช้ค่าสตริง (String) มั่ว ๆ เพื่อตีรวนระบบป้องกัน (Obfuscation) และการตั้งชื่อฟังก์ชันต่าง ๆ แบบสุ่ม อีกด้วย
สำหรับผู้ดูแลเว็บไซต์ (Website Administrator) สามารถทำการป้องกันเว็บไซต์ได้ ด้วยการตรวจสอบหาค่า URL ที่เกี่ยวข้องกับ Steam Community, JavaScript ที่น่าสงสัยที่ถูกยิงมาบนเว็บไซต์, และการติดต่อสู่ภายนอก (Outbound Connection) ที่เชื่อมต่อไปยังโดเมน hello-mywordl[.]info ซึ่งถ้าตรวจพบ ทางทีมวิจัยได้แนะนำให้ทำการกู้เว็บไซต์ด้วยการใช้ข้อมูลสำรอง (Backup) ชุดล่าสุดที่ยังคงมีความปลอดภัยอยู่ในทันที
เขียนโดย Annonymus TN
บทเรียนเลือดของซุนวู: เมื่อการฝึกนางสนมกลายเป็นตำนานแห่งยุทธศาสตร์และวินัยทัพ
จังหวัดที่มี "สนามบิน 2 แห่ง" ในจังหวัดเดียว
ชายจาก Taured (The Man from Taured): มหาตำนานข้ามมิติ หรือเรื่องจริงของนักต้มตุ๋นระดับโลก?
เปิดอันดับกองทัพที่แข็งแกร่งที่สุดในเอเชีย ปี 2569
สถานีรถไฟกลางป่าแห่งนี้ เคยมีรถไฟผ่านทุกวัน แต่วันนี้กลับเงียบลง เพราะอะไร
เปิดพิกัด 5 จังหวัดของไทย ที่ไกลจากกรุงเทพฯมากที่สุด เดินทางข้ามวัน
คะน้าราคาพุ่งแตะ 250 บาท/กก. น้ำท่วม-ค่าขนส่งสูง ทำผักสดแพงขึ้น ใครไปตลาดช่วงนี้ต้องเตรียมใจ
หมู่บ้านที่มีบ้านร้างจำนวนมากเกิดขึ้นได้อย่างไร ? เมื่อคนหายไป แต่บ้านยังอยู่
จังหวัดนี้เคยถูกวางแผนให้เป็น “กรุงเทพฯ แห่งที่ 2” ก่อนสงครามเปลี่ยนทุกอย่าง
แย่งชิง อำนาจ และคาวเลือด: เปิดตำนาน "ตระกูลบอร์เจีย" ตระกูลฉาวแห่งยุคเรเนซองส์
5 อาชีพที่ AI กำลังเปลี่ยนวิธีหาเงิน จากทำงานอย่างเดียว สู่สร้างรายได้หลายทาง
เปิด 10 จังหวัด คนถูกรางวัลที่ 1 มากที่สุด จังหวัดไหนมีเศรษฐีใหม่บ่อยที่สุด?
ทำไม “สัปดาห์อวกาศโลก” ต้องเป็นวันที่ 4–10 ตุลาคม และปี 2026 ทำไมถึงพูดเรื่อง “Rocket Revolution”?
ชายจาก Taured (The Man from Taured): มหาตำนานข้ามมิติ หรือเรื่องจริงของนักต้มตุ๋นระดับโลก?
บทเรียนเลือดของซุนวู: เมื่อการฝึกนางสนมกลายเป็นตำนานแห่งยุทธศาสตร์และวินัยทัพ
แย่งชิง อำนาจ และคาวเลือด: เปิดตำนาน "ตระกูลบอร์เจีย" ตระกูลฉาวแห่งยุคเรเนซองส์
คะน้าราคาพุ่งแตะ 250 บาท/กก. น้ำท่วม-ค่าขนส่งสูง ทำผักสดแพงขึ้น ใครไปตลาดช่วงนี้ต้องเตรียมใจ
5 อาชีพที่ AI กำลังเปลี่ยนวิธีหาเงิน จากทำงานอย่างเดียว สู่สร้างรายได้หลายทาง
น้ำท่วมบ่อ ปลาบึกตายเกลื่อน 200 ตัว-เร่งกำจัดซากปลา
คะน้าราคาพุ่งแตะ 250 บาท/กก. น้ำท่วม-ค่าขนส่งสูง ทำผักสดแพงขึ้น ใครไปตลาดช่วงนี้ต้องเตรียมใจ
ทำไมไข่ไก่ไทยอาจแพงขึ้น หลังน้ำท่วมกระทบฟาร์ม ?
จากเงินเหลือ 77 บาท สู่วันที่ต้องแยกทาง กวินท์-ปุ้ย ปิดฉากรักเกือบ 12 ปี แต่ยังเลือกเป็นครอบครัว
